我有一个修改用户和计算机配置的 GPO。在此 GPO 上,基于主机名的 WMI 过滤器排除了某些计算机。
select Name from Win32_ComputerSystem where (Name <> "comp1-*")
select Name from Win32_ComputerSystem where (Name <> "comp2-*")
select Name from Win32_ComputerSystem where (Name <> "comp3-*")
过滤器中的每一行都是一个单独的请求。
GPO 链接到父 OU,并且安全过滤默认留给“经过身份验证的用户”。
我的 GPO 仍然应用于父 OU 和子 OU 的所有计算机。
有任何想法吗 ?
谢谢。
答案1
WMI 查询无效。在将其链接到 GPO 之前,您应该使用 wbemtest.exe 或 WMICodeCreator 对此进行测试。
以下是一个工作查询的示例:
SELECT NAME FROM Win32_ComputerSystem WHERE NOT (Name LIKE 'comp1-%')